发布于 2023-10-13 反弹shell 352 热度 无~ 渗透 反弹shell本质 所谓的反弹shell(reverse shell),就是控制端监听在某TCP/UDP端口,被控端发起请求到该端 …
发布于 2022-08-05 2022年HW蓝方技战法总结 741 热度 无~ 渗透 0day漏洞防护 伪装 、异构、阻断、拦截、诱捕、排查 6步法 1、伪装关键应用指纹 伪装常用中间件、更改http协议header …
发布于 2022-04-23 webshell工具流量分析 1123 热度 无~ 协议分析 冰蝎(Behinder) 冰蝎利用了服务器端的脚本语言加密功能,通讯的过程中,消息体内容采用 AES 加密,基于特征值检测的安全产 …
发布于 2022-04-18 命令执行漏洞 534 热度 无~ 渗透 简介 命令执行漏洞指web应用接收用户输入,拼接到要执行的系统命令中执行。其产生原因为 用户输入未过滤或净化(净化就是对特殊字符做 …
发布于 2022-04-15 TCP三次握手四次挥手 531 热度 无~ 协议分析 常用的熟知端口号 应用程序 FTP TFTP TELNET SMTP DNS HTTP SSH MYSQL 熟知端口 21,20 …
发布于 2022-04-15 CSRF总结 484 热度 无~ 渗透 简介 跨站请求伪造(Cross-Site Request Forgery, CSRF)是一种挟持用户在已经认证过的Web应用程序上 …
发布于 2022-04-14 CDN绕过方法 577 热度 无~ 渗透 验证是否存在CDN 多处ping 很简单,使用各种多地 ping 的服务,查看对应 IP 地址是否唯一,如果不唯一多半是使用了CD …
发布于 2022-04-12 MySQL-UDF提权 758 热度 无~ 渗透 简介 UDF介绍:User Defined Functions简称UDF,通俗来讲就是用户可自定义函数。udf提权就是利用到创建自 …
发布于 2022-04-11 渗透测试中的常见端口 334 热度 无~ 渗透 2端口:管理实用程序 3端口:压缩进程 5端口:远程作业登录 7端口:回显 9端口:丢弃 11端口:在线用户 13端口:时间 17 …